Министерство внутренней безопасности США удаленно взломало Boeing 757

Министерство внутренней безопасности США удаленно взломало Boeing 757

Министерство внутренней безопасности США удаленно взломало Boeing 757

На саммите CyberSat, проходившем 8 ноября 2017 года, сотрудник Министерства внутренней безопасности США (DHS) признал, что ему и его команде экспертов удалось удаленно взломать Boeing 757.

На самом деле, взлом удалось осуществить более года назад, а сейчас, благодаря Роберту Хики, менеджеру авиационной программы в отделе кибербезопасности DHS, стали известны подробности.

«Мы получили самолёт 19 сентября 2016 года. Через два дня мне удалось добиться удаленного проникновения, при этом никто даже не дотрагивался до самолета, не было никакой инсайдерской работы. Я использовал стандартные вещи, позволяющие обойти системы безопасности», - утверждает Хики.

На самом деле, разговоры про взлом авиатехники ходили давно – например, в докладе, опубликованном в 2015 году Счётной Палатой США, предупреждается, что сеть Wi-Fi на борту является прямой угрозой безопасности воздушного судна. Тогда было принято решение сосредоточиться на стандартах сертификации самолетов, которые помешали бы террористу с ноутбуком в салоне или на земле взять под контроль самолет через Wi-Fi.

Еще один пример – презентация Hack In The Box, на которой было показано, что благодаря отсутствию функций аутентификации в протоколе Aircraft Communications Addressing and Report System (ACARS), управление авиалайнером можно контролировать с помощью приложения для Android. Все это означает, что заинтересованные лица уже слышали об этих уязвимостях ранее.

Напомним, что Boeing прекратила производство 757-х в 2004 году, но он по-прежнему используется крупными авиакомпаниями, такими как American, Delta и United.

CryptoFlash ускорили и пересертифицировали: ФСБ дала добро до 2029 года

Компания «Аладдин» получила новый сертификат ФСБ России на защищённый флеш-накопитель Aladdin CryptoFlash. Документ № СФ/124-5574 действует до 16 июля 2029 года и подтверждает соответствие устройства требованиям к средствам криптографической защиты информации классов КС1 и КС2.

Вместе с сертификатом накопитель обзавёлся несколькими обновлениями. В список поддерживаемых Linux-систем вошли РЕД ОС 7.3 и 8, «Альт 8 СП Рабочая станция», «Альт Рабочая станция» 10 и ОС «Московской электронной школы».

Графический интерфейс доработали, а скорость чтения и записи увеличили до 11 МБ/с. Не гоночный болид, конечно, зато данные шифруются прямо на борту.

Aladdin CryptoFlash представляет собой USB-накопитель со встроенным аппаратным шифрованием по российскому алгоритму «Магма». Он предназначен для хранения и переноса информации, не содержащей гостайну, включая служебные и конфиденциальные данные с пометкой ДСП.

Устройство относится к классу Clientless: устанавливать дополнительное программное обеспечение на компьютер не требуется. Подключил накопитель — и можно работать без плясок с драйверами и отдельными криптографическими приложениями.

При этом прежний сертификат ФСБ № СФ/124-5342 от 15 декабря 2025 года никто не отменял: он продолжает действовать до 15 декабря 2028-го. Теперь у CryptoFlash сразу два действующих документа — старый остаётся в силе, а новый распространяется на обновлённую версию устройства.

RSS: Новости на портале Anti-Malware.ru